位置:首页 > 题库频道 > 其它分类 > 招考类其它 > 企事业内部考试类电力电力广西电网公司2020年安规考试复习题

依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.2条规定:信息系统运行安全管理中,信息系统运行单位应监测记录信息系统的运行状态和网络安全状态,并采取措施防范(    )网络安全威胁。

发布时间:2024-07-13

A.病毒木马

B.网络攻击

C.人员违规操作

D.人员误操作

试卷相关题目

  • 1依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.2条规定:信息系统运行安全管理中,信息系统运行单位应监测记录信息系统的(    )状态,并采取措施防范病毒木马、网络攻击、人员违规操作等网络安全威胁。

    A.系统安全状态

    B.系统运维状态

    C.运行状态

    D.网络安全状态

    开始考试点击查看答案
  • 2依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.1条规定:信息系统运行安全管理中,信息系统运行单位应做好信息系统运行期间的哪些安全管理工作(    )。

    A.运行环境

    B.网络

    C.软硬件设备设施

    D.介质

    E.数据

    开始考试点击查看答案
  • 3依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.2、5.3.2.1条规定:信息系统测试安全管理中,信息系统建设单位负责其搭建的开发测试环境和开发测试系统的安全管理,(    )应采取有效的隔离措施,开发测试环境不得向互联网开放,开发测试系统不得向互联网发布,并不得留存涉密及敏感数据。

    A.开发测试环境

    B.生产运行环境

    C.开发环境

    D.运维环境

    开始考试点击查看答案
  • 4依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.2、5.3.2.1条规定:信息系统测试安全管理中,信息系统建设单位负责其搭建的开发测试环境和开发测试系统的安全管理,下列对测试环境的安全管理要求描述正确的是(    )。

    A.开发测试环境与生产运行环境应采取有效的隔离措施;

    B.开发测试环境不得向互联网开放;

    C.开发测试系统不得向互联网发布;

    D.开发测试系统不得留存涉密及敏感数据。

    开始考试点击查看答案
  • 5依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.1、5.3.1.8条规定:信息系统规划与建设安全管理中,各级单位业务部门自建系统在上线前应在本单位信息管理部门或系统运行部办理备案。(    )部门应根据网络安全职责分工对业务部门自建系统的网络安全情况进行核查,不符合公司网络安全要求的信息系统不允许上线运行。

    A.系统设计

    B.信息管理

    C.系统运行部

    D.系统开发

    开始考试点击查看答案
  • 6依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.3条规定:信息系统运行安全管理中,信息系统在运行阶段被发现存在(    )安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。

    A.一般

    B.低危

    C.中危

    D.高危

    开始考试点击查看答案
  • 7依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.4、5.4.2条规定:数据安全管理中,各级单位信息部门和系统运行部门应采取(    )等技术措施,确保信息系统数据以及文档数据的安全。

    A.数据传输加密

    B.数据存储加密

    C.数据防泄漏

    D.商密保护

    开始考试点击查看答案
  • 8依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.6、5.6.3条规定:关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设(    )。

    A.同步规划

    B.同步建设

    C.同步使用

    D.同步运行

    开始考试点击查看答案
  • 9依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.1条规定:网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,下列对第三、四、五级系统等级测评要求描述正确的是(    )。

    A.第三级信息系统应当每年至少进行一次等级测评;

    B.第四级信息系统应当每半年至少进行一次等级测评;

    C.第五级信息系统应当每半年至少进行两次等级测评;

    D.第五级信息系统应当依据特殊安全需求进行等级测评。

    开始考试点击查看答案
  • 10依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.1、5.11.1.2条规定:公司网络安全事件分为(    )。

    A.重大事件级(I级)

    B.重大事件级(II级)

    C.较大事件级(III级

    D.一般事件级(IV级)

    E.轻微事件级(V级)

    开始考试点击查看答案
返回顶部